サイトへの Kerberos 認証アカウントの割り当て

 

トピックの最終更新日: 2010-11-08

この手順を正常に完了させるには、RTCUniversalServerAdmins グループのメンバーであるユーザーとしてログオンする必要があります。

Kerberos アカウントを作成した後、これをサイトに割り当てる必要があります。 これは Lync Server 2010 サイトであり、Active Directory サイトではありません。 1 つの展開に複数の Kerberos 認証アカウントを作成できますが、サイトに割り当てられるアカウントは 1 つだけです。 以前に作成した Kerberos 認証アカウントをサイトに割り当てるには、次の手順を使用します。 Kerberos アカウントの作成の詳細については、「Kerberos 認証アカウントの作成」を参照してください。

Kerberos 認証アカウントをサイトに割り当てるには

  1. RTCUniversalServerAdmins グループのメンバーとして、Lync Server 2010 を実行するドメイン内のコンピューターまたは管理ツールがインストールされているコンピューターにログオンします。

  2. Lync Server 管理シェルを以下の手順で起動します。[スタート]、[すべてのプログラム]、[Microsoft Lync Server 2010]、[Lync Server 管理シェル] の順にクリックします。

  3. コマンド ラインで次の 2 つのコマンドを実行します。

    New-CsKerberosAccountAssignment -UserAccount "Domain\UserAccount" -Identity "site:SiteName"
    
    Enable-CsTopology
    

    次にその例を示します。

    New-CsKerberosAccountAssignment -UserAccount "contoso\kerbauth" -Identity "site:redmond"
    
    Enable-CsTopology
    
    note注:
    UserAccount パラメーターは、ドメイン\ユーザーの形式で指定する必要があります。 ユーザー@ドメイン.拡張子の形式は、Kerberos 認証用に作成されたコンピューター オブジェクトの参照ではサポートされていません。
    important重要:
    アカウントの追加または削除のように、Kerberos 認証に何らかの変更を行った後は、Lync Server 管理シェル コマンド プロンプトから Enable-CsTopology を実行する必要があります。